CVE-2008-1052
NetWin SurgeFTP 2.3a2 और इससे पहले के संस्करणों में प्रशासन वेब इंटरफ़ेस दूरस्थ हमलावरों को Content-Length HTTP हेडर में एक बड़े पूर्णांक के माध्यम से सेवा से वंचित (daemon crash) करने की अनुमति देता है, जो...
- प्रकाशित
- 27 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetWin SurgeFTP 2.3a2 और इससे पहले के संस्करणों में प्रशासन वेब इंटरफ़ेस दूरस्थ हमलावरों को Content-Length HTTP हेडर में एक बड़े पूर्णांक के माध्यम से सेवा से वंचित (daemon crash) करने की अनुमति देता है, जो मेमोरी आवंटन विफल होने पर NULL pointer dereference को ट्रिगर करता है।
स्रोत
1Luigi Auriemma · windows · 25 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।